DAT
DAT என்பது புள்ளிகளால் (.) பிரிக்கப்பட்ட ASCII சரமாகும். புலங்கள் நிர்ணயிக்கப்பட்ட வரிசையில் ஒரு முறை மட்டும் தோன்றும்; முந்தைய புலங்கள் அனுப்பப்பட்டபடியே உள்ளனவா என்பதைக் கையொப்பம் உறுதிப்படுத்துகிறது.
expire.cid.plain.secure.signatureபுலங்கள்
| புலம் | பிரதிநிதித்துவம் | பொருள் |
|---|---|---|
expire | குறியில்லா முழு எண்ணின் 10 அடிமானம் | DAT காலாவதியாகும் Unix time |
cid | குறியில்லா முழு எண்ணின் சிறிய எழுத்து 16 அடிமானம் | சரிபார்ப்பிற்கான சான்றிதழ் ID |
plain | நிரப்பல் இல்லாத Base64Url | மறையாக்கப்படாத பைட்டுகள் |
secure | நிரப்பல் இல்லாத Base64Url | சான்றிதழின் மறையாக்க வழிமுறையால் பாதுகாக்கப்பட்ட பைட்டுகள் |
signature | நிரப்பல் இல்லாத Base64Url | expire.cid.plain.secure-ன் மூல ASCII பைட்டுகளின் கையொப்பம் |
plain கையொப்ப வரம்பில் அடங்குவதால் மாற்ற முடியாது, ஆனால் யாரும் அதை டிகோட் செய்ய முடியும். ரகசியங்கள், தனிப்பட்ட தகவல் மற்றும் அனுமதி முடிவுகளில் நேரடியாகப் பயன்படும் மதிப்புகளை secure-ல் வைக்கவும். காலி secure-ம் செல்லுபடியானது.
இயல்பாக்க விதிகள்
- முழு DAT-ம் ASCII-ஆக இருக்க வேண்டும்.
- எண்கள் குறி, வெற்றிடம், முன்னொட்டு அல்லது தேவையற்ற முன்னணி
0இன்றி எழுதப்பட வேண்டும்.0மதிப்பு மட்டும்0என எழுதப்படும். - Base64Url URL-safe எழுத்துருவைப் பயன்படுத்த வேண்டும்;
=நிரப்பலும் வெற்றிடமும் அனுமதிக்கப்படாது. - ஒரே பைட்டுகளைப் பல சரங்களாகப் பிரதிநிதித்துவப்படுத்தும் இயல்பாக்கப்படாத Base64Url நிராகரிக்கப்படும்.
- புலங்களின் எண்ணிக்கை அல்லது வரிசை மாறினால் அது DAT அல்ல.
ஒவ்வொரு செயலாக்கமும் வெவ்வேறு சரங்களை ஒரே DAT-ஆக ஏற்பதை இந்த விதிகள் தடுக்கின்றன.
வழங்குதல்
- தற்போது வழங்கக்கூடிய சான்றிதழைத் தேர்ந்தெடுக்கவும்.
- தற்போதைய நேரத்துடன் சான்றிதழின் TTL-ஐச் சேர்த்து
expire-ஐ உருவாக்கவும். plain-ஐ Base64Url-ஆக குறியாக்கம் செய்யவும்.- சான்றிதழின் மறையாக்க வழிமுறையால்
secure-ஐ மறையாக்கம் செய்யவும். - முந்தைய புலங்களைப் புள்ளிகளால் இணைத்த ASCII பைட்டுகளில் கையொப்பமிடவும்.
start <= now <= start + duration என்ற சான்றிதழின் வழங்கும் காலத்தில் மட்டுமே வழங்க முடியும்.
சரிபார்ப்பு
- DAT-ஐ இயல்பாக்க விதிகளின்படி பகுப்பாய்வு செய்யவும்.
expire > nowஎன்பதைச் சரிபார்க்கவும்.expire == nowஎன்றால் காலாவதியானதாகும்.cid-க்குரிய சான்றிதழைக் கண்டறிந்து, அது சரிபார்ப்புக்குத் தகுதியானதா என்பதை உறுதிப்படுத்தவும்.- மூல
expire.cid.plain.secureபைட்டுகளின் கையொப்பத்தைச் சரிபார்க்கவும். secure-ஐ அங்கீகரித்து மறைநீக்கம் செய்து,plain-உடன் திருப்பி அனுப்பவும்.
கையொப்பத்தைச் சரிபார்க்காத பகுப்பாய்வு API-கள் கவனிப்பு அல்லது பிழையறிதலுக்காக மட்டுமே பயன்படுத்தப்பட வேண்டும். அந்த முடிவைக் கொண்டு அங்கீகரிப்பு அல்லது அனுமதி வழங்கக்கூடாது.
விவரக்குறிப்பிற்கு வெளியேயுள்ள பொறுப்புகள்
DAT பயனர் களஞ்சியம், உள்நுழைவு முறை, அனுமதி மாதிரி, டோக்கன் அனுப்பும் தலைப்பு அல்லது ரத்துப் பட்டியலை வரையறுப்பதில்லை. சரிபார்க்கப்பட்ட payload-ஐ எந்தக் கோரிக்கைகளுக்கு அனுமதிப்பது என்பதைப் பயன்பாடே தீர்மானிக்கும்.